#HYPEMarketCapSurpassesDOGE 🚨 Protocolo de Stablecoin StablR Sofre Grande Exploração; EURR e USDR Perdem 20% de Valor


24 DE MAIO DE 2026 — O protocolo de stablecoin StablR foi atingido por uma devastadora exploração de governança durante o fim de semana, resultando na tomada maliciosa de seus contratos de tokens e em um grande evento de cunhagem não autorizada. O atacante conseguiu substituir as permissões de Proprietário do protocolo, posteriormente cunhando e vendendo milhões de dólares em suas stablecoins nativas Euro (EURR) e USD (USDR), levando ambos os ativos a uma desvalorização acentuada de 20%.
A Anatomia do Ataque
De acordo com dados de rastreamento na blockchain compilados pela empresa de segurança Bitrace, o incidente teve como alvo especificamente o núcleo do aparato de segurança do projeto USD StablR, a carteira MultiSig.
Assim que o atacante conseguiu sequestrar as permissões de gestão dos contratos inteligentes USDR e EURR, executou uma extração de duas frentes:
Cunhagem de Tokens: Os exploradores cunharam ilegalmente 8,35 milhões de USDR e 4,5 milhões de EURR.
A Liquidação: Esses tokens recém-cunhados foram rapidamente vendidos em exchanges centralizadas e descentralizadas (DEXs) de Ethereum.
A Recompensa: O atacante já lavou e garantiu mais de 1.600 ETH (avaliados em aproximadamente 2,8 milhões de dólares).
Uma Análise das Falhas de Governança
Analistas de segurança enfatizam que este incidente não foi causado por uma vulnerabilidade típica e complexa de código de contrato inteligente. Em vez disso, decorreu inteiramente de falhas graves e fundamentais na governança do protocolo e na supervisão operacional pelo emissor da stablecoin:
🛑 Falhas Críticas de Governança Exploradas:
O Limite de Assinatura Única: O limite da carteira multi-assinatura havia sido configurado incorretamente há muito tempo para 1-de-X. Isso significava que uma única assinatura poderia executar qualquer comando de alto nível. Consequentemente, comprometer apenas uma chave de proprietário concedia ao atacante controle operacional total sobre todo o sistema.
Custódia Negligente de Chaves Privadas: Uma segurança operacional fraca (OpSec) levou diretamente à exposição e vazamento das chaves privadas do proprietário.
Ausência de um Mecanismo de Bloqueio de Tempo: O protocolo não possuía um mecanismo de bloqueio de tempo. Como não havia um atraso obrigatório ou fase de confirmação secundária necessária para finalizar atualizações administrativas, o atacante conseguiu alterar instantaneamente as permissões de propriedade e executar a cunhagem sem tempo de buffer para a equipe intervir.
ETH0,42%
Ver original
post-image
post-image
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 12
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
AngelEye
· 1h atrás
1000x Vibrações 🤑
Ver originalResponder0
AngelEye
· 1h atrás
Ape In 🚀
Responder0
AngelEye
· 1h atrás
LFG 🔥
Responder0
AngelEye
· 1h atrás
Para a Lua 🌕
Ver originalResponder0
AngelEye
· 1h atrás
2026 GOGOGO 👊
Responder0
Crypto_Buzz_with_Alex
· 4h atrás
Estas são realmente explicações incríveis neste post, muito claras e fáceis de entender.
Ver originalResponder0
MasterChuTheOldDemonMasterChu
· 5h atrás
Firme HODL💎
Ver originalResponder0
AmeliaGlow
· 5h atrás
2026 GOGOGO 👊
Responder0
AmeliaGlow
· 5h atrás
Ape In 🚀
Responder0
AmeliaGlow
· 5h atrás
LFG 🔥
Responder0
Ver mais
  • Fixado